SPA-PRO Mail @Solomon IMAP服务 目录遍历漏洞

SPA-PRO Mail @Solomon IMAP服务 目录遍历漏洞

漏洞ID 1198917 漏洞类型 路径遍历
发布时间 2005-06-09 更新时间 2005-06-09
图片[1]-SPA-PRO Mail @Solomon IMAP服务 目录遍历漏洞-安全小百科CVE编号 CVE-2005-1902
图片[2]-SPA-PRO Mail @Solomon IMAP服务 目录遍历漏洞-安全小百科CNNVD-ID CNNVD-200506-080
漏洞平台 N/A CVSS评分 3.6
|漏洞来源
https://www.securityfocus.com/bid/89876
http://www.cnnvd.org.cn/web/xxk/ldxqById.tag?CNNVD=CNNVD-200506-080
|漏洞详情
[email protected]软件的IMAP服务存在目录遍历漏洞,远程验证用户可借助:(1)SELECT,(2)CREATE,(3)DELETE和(4)RENAME指令中的”..”序列来读取其他用户的邮件,并对任意目录执行操作。
|受影响的产品
E-Post Corporation Spa-Pro Mail Atsolomon 4.00
|参考资料

来源:XF
名称:spa-pro-imap-diectory-traversal(20860)
链接:http://xforce.iss.net/xforce/xfdb/20860
来源:MISC
链接:http://www.security.org.sg/vuln/spa-promail4.html
来源:VUPEN
名称:ADV-2005-0680
链接:http://www.frsirt.com/english/advisories/2005/0680
来源:SECUNIA
名称:15573
链接:http://secunia.com/advisories/15573
来源:OSVDB
名称:16989
链接:http://www.osvdb.org/16989
来源:SECTRACK
名称:1014095
链接:http://securitytracker.com/id?1014095

相关推荐: Benjamin Lefevre Dobermann Forum Remote File Include Vulnerability

Benjamin Lefevre Dobermann Forum Remote File Include Vulnerability 漏洞ID 1101358 漏洞类型 Input Validation Error 发布时间 2002-10-28 更新时间 2…

© 版权声明
THE END
喜欢就支持一下吧
点赞0
分享